Ouvrir le menu principal

MacGeneration

Recherche

OS X 10.10.2 devrait corriger la faille Thunderstrike

Florian Innocente

samedi 24 janvier 2015 à 18:03 • 6

macOS

La version 10.10.2 d'OS X, présentement en bêta, devrait effacer la faille "Thunderstrike". Rendue publique à la fin décembre, elle autorise l'insertion d'un code non autorisé dans le firmware d'un Mac depuis un périphérique Thunderbolt.

La manipulation injecte du code dans la ROM de boot, une mémoire totalement isolée du volume de stockage accessible par l’utilisateur ou même par le système. De fait, c’est une faille très difficile à détecter une fois installée, et complexe à retirer le cas échéant, puisqu’il faut procéder à une réinitialisation de l’EFI. Mettre à jour le Mac, ou même le formater, n’y fera rien.

L'opération n'est toutefois pas donnée à tout le monde, elle implique une préparation préalable et surtout un accès suffisamment long à la machine visée pour la réaliser.

D'après iMore, ce défaut a été réglé dans le 10.10.2. Il n'est plus possible d'utiliser cette faille pour injecter ce code dans la ROM, ni de la modifier de manière à s'aménager à nouveau une porte d'entrée sur un Mac où la ROM aurait été patchée. Le firmware des derniers iMac 5K et Mac mini aurait d'ailleurs été corrigé en ce sens. Restait à faire de même pour tous les autres Mac (lire aussi Google débusque trois failles « 0 day » dans OS X).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 26 concurrence Whisper avec un modèle de transcription local et très rapide

09:40

• 5


Le puzzle-game Blue Prince sera disponible sur Mac d’ici la fin de l’année

09:29

• 4


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

08:50

• 3


Google se moque du retard d’Apple avec iOS 26

08:07

• 16


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

00:00

• 13


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 21:07

• 9


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:51

• 56


Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

17/06/2025 à 18:59

• 0


QNAP propose un switch 2,5 Gb/s avec 8 ports, presque abordable

17/06/2025 à 16:56

• 10


Amazon divise par deux l’abonnement Prime pour tous les 18-22 ans

17/06/2025 à 16:33

• 18


Vous n'aimez pas Liquid Glass ? Un hack permet de s'en débarrasser sous macOS Tahoe

17/06/2025 à 12:08

• 22


Pas d'écran pour les enfants de moins de 3 ans

17/06/2025 à 08:29

• 53


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

17/06/2025 à 08:05

• 23


Dia : le successeur d'Arc mise tout sur l'IA

17/06/2025 à 07:24

• 25


Les activités en direct dans macOS 26 ne demandent pas iOS 26 et pourraient fonctionner en Europe

16/06/2025 à 21:23

• 15


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:35

• 31